OAuth2-针对另一个OAuth服务器进行授权

OAuth2-针对另一个OAuth服务器进行授权,oauth,oauth-2.0,Oauth,Oauth 2.0,我正在构建一个OAuth服务器,并理解“资源所有者密码凭据”授权方法的概念。用户提供用户名和密码,授予类型设置为“密码” 但是,当用户使用社交网络(如Facebook)进行身份验证时,应指定何种授权类型,以及处理此类身份验证的建议流程是什么 grant_类型类似于password,但我会检查从社交网络返回的用户名和密码 我已经检查了,但它没有提到这种类型的流 OAuth服务器应该如何对另一台OAuth服务器进行授权?关于这一点,有不同的实现。大多数网站不需要任何授权类型,但是,其中一些网站仍然使

我正在构建一个OAuth服务器,并理解“资源所有者密码凭据”授权方法的概念。用户提供用户名和密码,授予类型设置为“密码”

但是,当用户使用社交网络(如Facebook)进行身份验证时,应指定何种授权类型,以及处理此类身份验证的建议流程是什么

grant_类型类似于password,但我会检查从社交网络返回的用户名和密码

我已经检查了,但它没有提到这种类型的流


OAuth服务器应该如何对另一台OAuth服务器进行授权?

关于这一点,有不同的实现。大多数网站不需要任何授权类型,但是,其中一些网站仍然使用授权类型作为密码。当用户连接到facebook(安装你的facebook应用程序)时,如果用户需要注册,你可以给他/她分配一个随机密码,或者你仍然可以要求用户注册密码。因此,授权类型仍然是密码。

但是我的应用程序(作为Oauth服务器)是否有一个使用Facebook验证用户的建议流程。客户端->我的oauth服务器->facebook oauth?我认为这是可选的。由于未指定,您可以使用
客户端->facebook\u oauth->您的\u oauth\u服务器